
استغلال Python لـ CVE-2023-32315، وهو اجتياز مسار في وحدة تحكم Openfire الإدارية، يسمح بالوصول دون مصادقة إلى الصفحات المقيدة. يتضمن إعداد Docker ومكوّن إضافي للإدارة بعد الاستغلال.
⚠️ لأغراض التعليم والبحث الأمني المصرح به فقط
امتنان كبير لمؤلف إثبات المفهوم (PoC) الأصلي phith0n وK3ysTr0K3R
Openfire هو خادم XMPP مرخّص بموجب رخصة أباتشي مفتوحة المصدر. تبيّن أن وحدة التحكم الإدارية في Openfire، وهي تطبيق قائم على الويب، معرّضة لهجوم اجتياز المسار عبر بيئة الإعداد. وقد سمح ذلك لمستخدم غير مصادَق عليه باستخدام بيئة إعداد Openfire غير المصادق عليها في بيئة Openfire مكوّنة مسبقًا للوصول إلى الصفحات المقيدة في وحدة تحكم Openfire الإدارية المخصصة للمستخدمين الإداريين. تؤثر هذه الثغرة على جميع إصدارات Openfire التي صدرت منذ أبريل 2015، بدءًا من الإصدار 3.10.0. تم إصلاح المشكلة في إصدارَي Openfire 4.7.5 و4.6.8، وستُدرج تحسينات إضافية في الإصدار الأول غير الصادر بعد من فرع 4.8 (والذي يُتوقع أن يكون الإصدار 4.8.0). يُنصح المستخدمون بالترقية. إذا لم تكن ترقية Openfire متاحة لإصدار معيّن، أو لم يكن بالإمكان تطبيقها سريعًا، يمكن للمستخدمين الاطلاع على إرشادات GitHub المرتبطة (GHSA-gw42-f939-fhvm) للحصول على نصائح التخفيف.
أولاً، استنسخ المستودع
git clone https://github.com/asepsaepdin/CVE-2023-32315.git
انتقل إلى المجلد
cd CVE-2023-32315
اترك الحاوية تبدأ التشغيل
docker compose up
شغّل سكربت بايثون CVE-2023-32315.py لاستغلال المضيف http://127.0.0.1:9090
python3 CVE-2023-32315.py -u http://localhost:9090
ثم سجّل الدخول إلى وحدة التحكم الإدارية باستخدام هذا الحساب، وسترى أن hugme هو مسؤول بالفعل.
انتقل إلى تبويب الإضافات > ارفع الإضافة openfire-management-tool-plugin.jar
انتقل إلى تبويب الخادم > إعدادات الخادم > Management tool
قم بالوصول إلى websehll بكلمة المرور "123"
انتقل إلى 'system command' واستخدمه كما لو كان سطر أوامر، مع استخدام أمر واحد فقط في كل مرة